## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R3DXPL0IT-CVE-2018-10933
# POC для CVE-2018-10933
Уязвимость была обнаружена в серверной части конечного автомата libssh до версий 0.7.6 и 0.8.4. Вредоносный клиент мог создавать каналы без предварительной аутентификации, что приводило к несанкционированному доступу.
### Использование :
root@kitploit:~
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
### Сведения из оригинального бюллетеня:
Питер Винтер-Смит обнаружил, что libssh некорректно обрабатывал аутентификацию при использовании в качестве сервера. Удалённый злоумышленник мог воспользоваться этой проблемой для обхода аутентификации без каких-либо учётных данных.
### Инструкции по обновлению
Проблема может быть исправлена путём обновления вашей системы до следующих версий пакетов:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Чтобы обновить систему, следуйте этим инструкциям: https://wiki.ubuntu.com/Security/Upgrades.
После стандартного обновления системы необходимо перезагрузить компьютер, чтобы применить все необходимые изменения.
* https://www.securityfocus.com/bid/105677
* https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
* https://vulners.com/cve/CVE-2018-10933